Hoe bescherm ik mijn organisatie tegen veelgebruikte hack-methodes?
Blogs
26-8-2019
Wellicht dat je de term “password spray attacks” wel eens gehoord of gelezen hebt. Bij een dergelijke aanval probeert een hacker wachtwoorden te raden. Dat doet zo iemand door met een grote hoeveelheid veel voorkomende wachtwoorden in te loggen. Dat kan met willekeurige gebruikersnamen gebeuren, of juist met een paar die heel bewust uitgezocht zijn. Van de crediteurenadministratie bijvoorbeeld.
Hoe komt zo’n hacker aan die gebruikersnamen? Dat gaat eigenlijk heel simpel. Mocht de hacker namelijk het e-mailadres van één medewerker weten, dan weet hij ook meteen hoe álle e-mailadressen van een organisatie zijn opgebouwd. Bijvoorbeeld als: voornaam.achternaam@bedrijf.nl. Vervolgens kijkt hij op een medium als LinkedIn wie er nog meer bij de organisatie werkzaam zijn. Hij zal zich dan vooral richten op medewerkers met de woorden Sales, Chief etc. in de functienaam.
Een andere mogelijkheid is dat de hacker een mailbox hackt en vervolgens het gehele interne adresboek van de organisatie downloadt. Dan is hij in bezit van alle e-mailadressen en vaak ook van andere nuttige informatie, zoals functies, adresgegevens en telefoonnummers van de gehele organisatie